Nyt mik­roi­hin ryömii Go­kar-ma­to

Viimeisin virusvitsaus on Gokar-mato, joka aloitti eilen leviämisensä sähköpostin, mIRC-chatti-ohjelman ja netin välityksellä.

Viimeisin virusvitsaus on Gokar-mato, joka aloitti eilen leviämisensä sähköpostin, mIRC-chatti-ohjelman ja netin välityksellä. Virus ei ole vielä aiheuttanut suurta tuhoa, mutta se leviää sähköpostivirusten tapaan hyvin nopeasti.

Mato on samaa tyyppiä kuin tänä vuonna vahinkoja aiheuttaneet Anna Kournikova ja viimeviikkoinen Badtrans. Nämä virukset jatkavat leviämistään kaikille sähköpostiohjelman (Microsoft Outlook ja Outlook Express) osoitekirjan henkilöille, jos sähköpostin mukana tullut viruksen sisältänyt liitetiedosto avataan. Virus leviää myös mIRC-chatti-ohjelman välityksellä mikroihin, jotka ovat online-keskustelussa yhtä aikaa.

Tällä kertaa viruksen sisältävällä postilla voi olla hyvinkin erilaisia otsikoita ja viestin sisältö sekä liitetiedoston pääte (.pif, .scr, .exe., .com tai .bat) voi vaihdella, mikä tekee saastuneen viestin tunnistamisen vaikeaksi. Mikäli viruksen sisältänyt liitetiedosto avataan asentaa liitetiedosto pc:lle Karen.exe-nimisen tiedoston, joka sitten aloittaa jatkopostituksen.

Internetin välityksellä Gokar-virus leviää käyttäen reittinään Microsoftin IIS-palvelinohjelmiston tietoturva-aukkoa eli samaa jota mm. Code Red käytti keväällä. Virus tarttuu mikroon, mikäli saastunut Web.exe-tiedosto imuroidaan netistä sieltä tulleen "We are Forever" -viestin yllyttämänä. Virus ei siis lataudu pc:lle automaattisesti, kuten Nimda-virus teki muutama kuukausi sitten.

Ilmoita asiavirheestä